Telegram Web
"Ни одному утверждению не следует верить только потому, что оно сделано авторитетным человеком."

— Роберт Хайнлайн —
американский писатель фантаст
​​YouTube планирует выявлять дезинформацию в роликах еще до того, как они станут вирусными

В ближайшем будущем специалисты YouTube будут стараться отлавливать дезинформацию на платформе до того, как этот контент станет вирусным. Функционал YouTube по поиску дезинформации в настоящее время использует систему искусственного интеллекта и команду модераторов, но все равно часто под видом обычного видеоролика скрывается потенциально опасный материал, который проходит все уровни фильтрации. Например, в роликах про COVID-19 распространяли идеи о том, что причиной вируса являются вышки 5G и их нужно уничтожать. Такие видео формально проходили по всем критериям и автоматические системы не видели в них ничего предосудительного. В 2022 году компания планирует решить подобные проблемы. Компания планирует расширить систему классификации роликов и будут обеспечивать искусственный интеллект актуальными данными для обучения. В поиске сначала будут выдавать проверенные и авторитетные видео по теме, а для новостных видео сделают карточки со ссылками на проверенные СМИ. Так же, YouTube будет ограничивать распространения дезинформирующих (по их мнению) роликов. Сегодня, подобные материалы не продвигаются рекомендательной системой YouTube, а в будущем на них отключат кнопку «Поделиться». Как это часто бывает, такого рода нововведения, могут стать на вооружение преступников, в том числе с целью недобросовестной конкуренции.
​​Как удалиться из соцсетей?

Иногда по разным причинам, появляется необходимость удаления профиля из социальных сетей. На этом этапе могут возникнуть сложности, так как все площадки делают это по своей логике. Быстро сориентироваться в удалении аккаунта поможет сервис Just Delete Me. Это каталог кратких инструкций и прямых ссылок для удаления пользовательских аккаунтов на популярных сайтах и сервисах.
Выбирается сайт с которого необходимо удалить аккаунт, и сразу после клика откроется необходимая ссылка странице.
Сервис доступен по ссылке: https://justdeleteme.xyz/ru
​​Скандала со шпионским ПО могло бы и не быть, если бы не маленькая оплошность

Вся скандальная история со шпионским ПО Pegasus от компании NSO Group была раскрыта благодаря одному-единственному поддельному изображению, случайно оставленному на iPhone одной из жертв. Шпионское ПО Pegasus использовалось для слежки за сотнями журналистов, политиков и активистов по всему миру. В результате вокруг Pegasus, компании NSO Group и ее клиентов разгорелся скандал. Однако вся история всплыла наружу только благодаря одному фейковому изображению. Хотя Pegasus может скрывать следы своего присутствия на iPhone, из-за небольшой оплошности программа оставила на взломанном телефоне активистки из Саудовской Аравии Луджаин аль-Хатлуль графический файл. Освободившись в феврале 2021 из тюрьмы, где она отбывала наказание по обвинению в угрозе национальной безопасности, аль-Хатлуль получила электронное письмо от Google, предупреждающее о том, что ее почтовый ящик Gmail пытались взломать правительственные хакеры. Подозревая, что ее iPhone также мог быть взломан, женщина обратилась за помощью к специалистам Citizen Lab. Спустя шесть месяцев обнаружилось, что из-за бага шпионское ПО Pegasus оставило на телефоне аль-Хатлуль единственный вредоносный файл, непосредственно доказывающий, что его создателем является NSO Group. В итоге файл стал использоваться как шаблон для поиска других устройств, взломанных с помощью Pegasus, благодаря чему Apple смогла уведомить о взломах тысячи потенциальных жертв. Впоследствии Apple исправила эксплуатировавшиеся Pegasus уязвимости и подала на NSO Group в суд.
​​Зачем нужны киберполигоны?

Киберполигон — многофункциональный программно-аппаратный комплекс, повторяющий типовые инфраструктуры предприятий различных отраслей. Киберполигон позволяет отработать практические навыки специалистов без рисков, что что-то пойдет не по плану, и киберучения нанесут ущерб деятельности реального предприятия. Внедрения практики киберполигонов, должно помочь в решении проблематики дефицита кадров в сфере информационной безопасности. Подготовка хорошего специалиста – довольно трудоемкий и длительный процесс. Сейчас значительные усилия направлены на то, чтобы сократить время подготовки кадров и поддерживать экспертов на высоком уровне. Наличие современных угроз требует, чтобы специалисты имели «боевую» практику, тренировались против реального атакующего трафика, учились защищать реальные объекты с критической инфраструктурой. Эту задачу позволяют решать киберучения и киберполигоны с цифровыми двойниками предприятий.
​​Сотрудники Apple недовольны зарплатой и подозревают техногиганта в слежке

Сотрудники магазинов Apple начинают постепенно объединяться в профсоюзы, в целью оказать влияние на компанию для повышения заработной платы, поскольку почасовая заработная плата остается неизменной, а прибыль Apple стремительно растет. Сейчас, сотрудники Apple могут зарабатывать от $17 до более $30 долларов в час, в зависимости от ситуации на рынке. По мнению сотрудников, заработная плата не поспевает за инфляцией на протяжении уже многих лет. Работники компании зарабатывают меньше, продавая все больше продуктов Apple. Сейчас, уже два магазина готовятся подать документы в Национальный совет по трудовым отношениям (National Labor Relations Board, NLRB), а еще несколько готовятся к этой процедуре. Кроме этого, сотрудники Apple начали подозревать техногиганта в слежке и поэтому многие перешли на использование телефонов под управлением Android.
"Никогда не доверяй компьютеру, который ты не можешь выбросить в окно"

— Стив Возняк —
соучредитель компании Apple
​​Смутные времена наступили для кардеров

Киберпреступники озадачены внезапным исчезновением нескольких ключевых подпольных торговых площадок, и некоторые даже подумывают о прекращении привычной незаконной деятельности. Эксперты проанализировали активность на кардинговых форумах, где продаются похищенные данные кредитных карт и другая персональная информация, и обнаружили, что после серии отключений подпольных маркетов многие клиенты оказались не на шутку раздосадованы. В январе 2022 года на одном из ключевых кардинговых форумов появилось уведомление о том, что сайт был отключен Министерством внутренних дел РФ в рамках «правоохранительной спецоперации». Совместно с федеральными агентствами США ФСБ РФ установило личности предполагаемых членов хакерской группировки The Infraud Organization, в том числе администраторов форума. Спустя несколько дней стало известно о шести дополнительных арестах по обвинению в торговле похищенными данным кредитных карт, и вышеупомянутое уведомление появилось еще на нескольких форумах. Другие площадки, похоже, закрылись по собственной инициативе, возможно, временно, чтобы избежать отключения и арестов. «В связи с недавними событиями мы уходим в отпуск на две недели. Спасибо за ваше понимание! Мы скоро вернемся, так что не беспокойтесь!», - гласило сообщение на одном из форумов. Тем не менее, площадка так и не возобновила работу, и ее клиенты лишились возможности вернуть свои деньги. Еще один популярный кардинговый маркет, работавший почти десять лет, также закрылся. По словам его операторов, они «ушли на пенсию», заработав достаточно денег. Врядли конечно преступники откажутся от своей незаконной деятельности, скорее всего "устроятся" в других местах в сети.
​​Рейтинг самых популярных в Украине сайтов за январь 2022

Аналитики Kantar CMeter опубликовали новый рейтинг самых популярных в Украине сайтов за январь 2022 года. Из примечательного, эксперты отметили, что Rozetka потеснила Facebook, выбив его из тройки лидеров и сместив сразу на 5 место.
​​Более 76% европейских фирм, ставших жертвами атак программ-вымогателей, заплатили хакерам

Средний мировой показатель по выплатам составляет 58%. Отдельное исследование по Великобритании показало, что в 2021 году более трех четвертей британских предприятий пострадали от программ-вымогателей. Несмотря на то, что переговоры с киберпреступниками не поощряются правительствами и промышленностью, это не останавливает компании принимать решение откупиться от вымогателей. Что и сделали, например такие известные фирмы как JBS Foods и Colonial Pipeline. Также исследование показало, что, многие организации, которые стали жертвами программ-вымогателей, в конечном итоге платят много раз. Также отмечается, что только половина компаний-жертв восстановили доступ к данным и системам после первого платежа, у остальных требовали дополнительные выкупы для восстановления доступа. 4% из тех, кто заплатил выкуп, не смогли восстановить свои данные либо из-за того, что ключ был неисправен, либо преступники просто ушли с деньгами. Если брать отдельно статистику по Британии то в 2021 году 91% фишинговых атак были успешными. Как видите, статистика достаточно печальная и говорит только о том, что следует изменять подход к обеспечению безопасности и действовать на опережение, вместо занимания "глухой" и как оказалось, прозрачной обороны.
«То, что мы знаем, - это все, это наш предел, то, чем мы можем быть»

— Джулиан Ассанж —
австралийский интернет-журналист и телеведущий, основатель WikiLeaks
​​В недавних атаках на украинские сети использовалась приманка в виде вымогателя

Новое вредоносное ПО для стирания данных, развернутое в украинских сетях в ходе деструктивных атак , в некоторых случаях сопровождалось приманкой в виде программы-вымогателя на языке программирования GoLang. По словам специалистов, программа-вымогатель использовалась в качестве приманки или отвлечения внимания от атак вайпера. Ситуация имеет некоторое сходство с более ранними атаками вайпера WhisperGate на Украину. Вымогатель также оставляла записку с требованием выкупа на скомпрометированных системах с политическим посланием, в котором говорилось: «The only thing that we learn from new elections is we learned nothing from the old!» («Единственное, чему мы учимся на новых выборах, это то, что мы ничему не научились на старых!»). В записке с требованием выкупе жертвам предлагается обратиться по двум адресам электронной почты с целью вернуть свои файлы. Вайпер, получивший название HermeticWiper, был использован во время недавних атак на украинские организации, а также попал в системы за пределами Украины. От действий вредоноса также пострадали финансовые и государственные подрядчики из Украины, Латвии и Литвы. Вредоносное ПО использует драйверы EaseUS Partition Manager для повреждения файлов скомпрометированных устройств перед перезагрузкой компьютера. Вредонос также уничтожает основную загрузочную запись устройства, делая все зараженные устройства не загружаемыми.
​​"Ошибка меткого стрелка" или что получается когда игнорировать неподходящие данные

Выражение «ошибка меткого стрелка» (от англ. texas sharpshooter fallacy) - это разновидность когнитивного искажения. Термин взят из анекдота про техасца, который сначала стреляет по амбару, а затем вокруг своих мест попадания пули рисует мишени. На практике данная ловушка мышления сводится к тому, что, рассматривая какой-либо вопрос, человек принимает во внимание только такие факты, которые вписываются в его теорию объяснения происходящего. Остальные же данные - отбрасываются. Такое искажение может возникнуть как быту, так и в профессиональной сфере – в самых разных ситуациях, когда человек пытается объяснить для себя происходящее. Примером может быть стереотип о том, что окончание престижного университета гарантирует получение высокооплачиваемой работы. Можно найти множество примеров, где это предположение сработало. Но также существует множество примеров, где оно не сработало. Таким образом, сам по себе диплом престижного вуза еще не гарант высокой зарплаты.
​​Создан бот для сообщений о метках и перемещениях оккупационных войск по территории Украины

Киберполиция Украины создала специальный бот для сообщений об обнаруженных метках, которые оккупанты оставляют на дорогах и в населенных пунктах. Можно сфотографировать точки и попасть в единственную базу на Google Maps.

@ukraine_avanger_bot

Важно! Фото нужно делать через бот и добавлять геометку. Также, через этот бот, граждане могут передавать информацию о перемещении врагов, их техники и целеуказателей.
​​Три шага, которые нужно учесть при переносе бизнеса в другую страну

Если, по каким то причинам, появилась необходимость перенести бизнес из одной страны в другую, рекомендуется учесть выполнение следующих следующие шагов:
1) Необходимо определиться с юрисдикцией, куда планируется перемещать бизнес. В настоящее приоритетными локациями для переноса компаний из стран постсоветского пространства являются: Кипр, Польша, Черногория, Словакия и Хорватия. Немного менее приоритетными, из-за дороговизны и юридических сложностей, являются: Германия, Швейцария и Великобритания.
2) Получить предварительное согласие сотрудников, которые будут работать за границей. С молодыми сотрудниками, без устоявшихся семейных связей это сделать проще.
3) Необходимо найти локальных юристов или консультантов по миграционным вопросам, которые смогут ускорить процедуру прохождения бюрократических вопросов для конкретной страны.
​​В связи с вторжением России в Украину хакерское сообщество разделилось

Хакерские команды выбирают чью-то сторону, поскольку российское вторжение в Украину продолжается. На этой неделе администратор базы данных и торговой площадки Raidforums объявил, что закроет дверь для пользователей, подключающихся из России, четко выразив свою позицию против действий Кремля. Ранее группа вымогателей Conti заявила о своей «полной поддержке российского правительства» и пригрозила кибератаками любому, кто атакует Россию. По мере продолжения российской агрессии хакерское сообщество стало активнее вовлекаться и выражать свою позицию в конфликте. Один из членов сообщества Raidforums опубликовал более резкое сообщение в качестве предупреждения «русским». Пользователь разместил базу данных с адресами электронной почты и хешированными паролями для домена FSB.ru главного силового ведомства России — Федеральной службы безопасности (ФСБ).
«Первой жертвой войны становится правда»

— Хайрам Джонсон —
один из ведущих американских политиков конца XIX—первой половины XX века
​​Google Maps заблокировал в Украине функции, предоставляющие пользователям информацию в режиме реального времени

Google Maps Inc. временно заблокировал для Украины некоторые инструменты, которые в режиме реального времени предоставляют информацию о пробках и загруженности различных общественных мест, таких как рестораны и магазины. Отключенные функции включают наложение трафика в режиме реального времени на Google Maps — функцию, которую некоторые исследователи использовали для наблюдения за конфликтом издалека, — а также Live Busyness, функцию, которая показывает, насколько популярным может быть местоположение в данный момент времени. Google внесла изменения, чтобы обеспечить безопасность украинцев, и после консультаций с местными властями, заявила компания. По словам Google, информация о пробках в реальном времени остается доступной для водителей на Украине, использующих функции пошаговой навигации.
Starlink теперь доступен на территории Украины. Спутниковый интернет от Илона Маска, на тестах и в практике, побеждает конкурентов по скорости в несколько раз. Для подключения к новому беспроводному интернету, необходимо специальное оборудование, стоимость комплекта которого составляет 499$, а также месячный абонемент 99$. По этому, о массовой смене провайдера говорить еще рано. Кроме того, есть специфика установки оборудования.
28 февраля стали доступны результаты первых тестов скорости Starlink интернета.
​​Отсутствие альтернативы ставит бизнес в значительную зависимость от атак вымогателей

Существует такой производственный принцип "Точно-в-срок" или Just-In-Time (JIT) - это система производства, при которой выпускаются только те изделия, которые нужны потребителям точно в нужное время и в необходимом количестве. Впервые он был введен в 70-х годах на заводах компании Toyota Motors и очень хорошо зарекомендовал себя в стабильных условиях рынка. В последствии этот подход перекочевал во многие европейские и американские компании. В сегодняшнем динамическом мире, этот подход все чаще дает сбои и приводит к критическим ситуациям вплоть до разорения компаний. Причина в том, что мир и ситуация в бизнес среде очень быстро изменяются - это первое и второе, то, что злоумышленники могут заблокировать одно из звеньев чуткого механизма и вся огромная система остановится, а на её восстановление понадобится очень много времени и ресурсов. Очередная хакерская атака, на одно из звеньев поставщиков Toyota Motors - Kojima Industries, привела к тому, что приостановлена работа 28 производственных линий на 14 заводах в Японии, начиная с 1 марта 2022 года. Прогнозируемый ущерб — снижение ежемесячного производства Toyota в Японии на 5%, что составляет примерно 13 000 единиц. Явно хакеры знали об этой уязвимости чувствительной системы производства и воспользовались этим. Этот свежий пример с Toyota Motors показывает, что в сегодняшней, быстро изменяющейся и агрессивной бизнес-среде у компаний должны быть альтернативные сценарии обеспечивающие безопасность функционирования систем. Да, это вечная борьба себестоимости и безопасности, но, на сегодняшний день, серьезный крен в сторону уменьшения себестоимости, может быть очень опасным. Мир и бизнес очень изменились, и быть "тепличной" системой очень небезопасно.
2025/04/14 20:24:14
Back to Top
HTML Embed Code: